سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

سوءاستفاده هکرها از پورتال Microsoft 365 برای ارسال ایمیل‌

هکرها با ترفندی هوشمندانه از پورتال ادمین Microsoft 365 استفاده می‌کنند تا ایمیل‌هایی ارسال کنند که به‌ راحتی از فیلترهای اسپم عبور کرده و مستقیماً به صندوق ورودی شما می‌رسند. این کلاهبرداران از مرکز پیامرسانی مایکروسافت 365 (Microsoft 365 Message Center) که بطور معمول برای ارسال بروزرسانی‌های معتبر درباره خدمات و ویژگی‌ها طراحی شده است، سوءاستفاده می‌کنند. به‌ جای ارسال بروزرسانی‌های واقعی، آنها با استفاده از قابلیت "اشتراک‌ گذاری" (Share) پیام‌های جعلی خود را ارسال می‌کنند و این‌گونه نشان می‌دهند که این پیام‌ها مستقیماً از طرف مایکروسافت ارسال شده‌اند.

 

سوءاستفاده هکرها از پورتال Microsoft 365 برای ارسال ایمیل‌

 

محتوای این ایمیل‌ها

این ایمیل‌ها ادعا می‌کنند که دستگاه شما هک شده و اطلاعاتی علیه شما دارند، مانند تصاویر یا ویدیوهای خصوصی در شرایط حساس. سپس، کلاهبرداران از شما درخواست پرداخت بیت‌ کوین می‌کنند و تهدید می‌کنند که در صورت عدم پرداخت، این اطلاعات را افشا خواهند کرد. استفاده از یک آدرس ایمیل رسمی مایکروسافت، مانند o365mc@microsoft.com، باعث می‌شود این ایمیل‌ها بسیار واقعی به نظر برسند و فریبنده‌تر شوند.

 

عبور از فیلترهای امنیتی

آنچه این ایمیل‌ها را خطرناک‌تر می‌کند، نحوه عبور آنها از سیستم‌های امنیتی ایمیل است. معمولاً این نوع پیام‌ها توسط فیلترها شناسایی و مسدود می‌شوند، اما چون از یک آدرس معتبر مایکروسافت ارسال می‌شوند، بطور ناخواسته از فیلترها عبور می‌کنند.

 

نحوه سوءاستفاده کلاهبرداران

این افراد از فیلد "پیام شخصی" (Personal Message) در قابلیت اشتراک‌ گذاری مرکز پیامرسانی مایکروسافت سوءاستفاده می‌کنند. این فیلد معمولاً برای افزودن یادداشت‌های کوتاه هنگام به اشتراک‌ گذاری توصیه‌ها طراحی شده است و محدودیت ۱۰۰۰ کاراکتر دارد. اما کلاهبرداران با استفاده از ابزارهای توسعه‌ دهنده مرورگر (Browser Developer Tools)، ویژگی maxlength در عنصر HTML مربوط به این فیلد را دستکاری کرده و این محدودیت را حذف می‌کنند. به این ترتیب، آنها قادرند متن کامل پیام خود را بدون هیچ محدودیتی وارد کنند.

این وضعیت برای مایکروسافت بسیار شرم‌آور است، زیرا یکی از اصول ابتدایی امنیت سایبری این است که نباید به ورودی کاربر اعتماد کرد. معمولاً گفته می‌شود "هرگز به اطلاعات ارسال‌ شده از مرورگر اعتماد نکنید"، زیرا اعتبارسنجی در سمت کاربر (Client-Side) قابل اطمینان نیست. در این مورد، به دلیل نبود بررسی‌های سمت سرور (Server-Side)، سیستم ایمیل مایکروسافت پیام‌های دستکاری‌ شده را بدون هیچ مشکلی پردازش و ارسال می‌کند.

 

واکنش مایکروسافت و کاربران

مایکروسافت اعلام کرده که از این سوءاستفاده آگاه است و در حال بررسی این مشکل است، اما تا این لحظه هیچ راهکاری برای جلوگیری از این سوءاستفاده در سطح سرور اعمال نشده است. یکی از کاربران در فروم Microsoft Answers نسخه‌ای از یکی از این ایمیل‌های کلاهبرداری را منتشر کرده که محتوای آن حاوی نمادهای عجیب و اطلاعاتی دقیق درباره گیرنده، از جمله تاریخ تولد او، بوده است. این ایمیل گیرنده را تهدید کرده که در صورت عدم پرداخت بیت‌کوین طی ۴۸ ساعت، اطلاعات خصوصی او افشا خواهد شد.

 

نتیجه‌گیری

در حالی که این تکنیک کلاهبرداران باعث عبور ایمیل‌ها از فیلترها می‌شود، کاربران باید هوشیار باشند و این پیام‌ها را به‌ عنوان یک کلاهبرداری شناسایی کنند. عدم پرداخت و گزارش این ایمیل‌ها به مایکروسافت یا مقامات مربوطه می‌تواند به مقابله با این تهدید کمک کند.

نظرتان را ثبت کنید کد خبر: 51522 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/08/29 تعداد مشاهده: 905
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Icewind Dale - Enhanced Edition

Icewind Dale - Enhanced Edition

دره‌ی کولاک - نسخه‌ی ارتقا یافته

خلاصه عقاید دکتر علی شریعتی

خلاصه عقاید دکتر علی شریعتی

از دکتر علی شریعتی

چالش های مدیران ارگان و سازمان ها

چالش های مدیران ارگان و سازمان ها

نگرشی برچالش های مدیران سازمان ها در قرن بیست و یکم

شعر نو فارسی

شعر نو فارسی

شعر معاصر فارسی

Adobe Photoshop Lightroom

Adobe Photoshop Lightroom

فوتوشاپ لایتروم 2019

زنگینامه حضرت زینب(ع)

زنگینامه حضرت زینب(ع)

Zainab, the daughter of Imam Ali

دعای ربنا ویژه ماه مبارک رمضان

دعای ربنا ویژه ماه مبارک رمضان

ربنای موسوی

آموزش الفبای فارسی به رایانه

آموزش الفبای فارسی به رایانه

آموزش او سی آر

HD Downloader 6.6.7

HD Downloader 6.6.7

برنامه دانلود ویدئوهای آنلاین

Battery Calibration 2.5.3 for Android +2.1

Battery Calibration 2.5.3 for Android +2.1

کالیبره کردن باتری

رمزبان بانک ملی نسخه 2.1.1 برای اندروید 4.2+

رمزبان بانک ملی نسخه 2.1.1 برای اندروید 4.2+

رمز بان

امنیت بیشتر با SSl

امنیت بیشتر با SSl

امنیت با اس اس ال

مبارزه و هنر رزم

مبارزه و هنر رزم

آشنایی با دفاع شخصی برای آقایان و بانوان

سلمان محمدی

سلمان محمدی

مهم ترین انتخاب زندگی‌ام

NHV BOOT 2025 V2000 WinPE EXTREME

NHV BOOT 2025 V2000 WinPE EXTREME

دیسک نجات

آموزش نرم افزار  Minitab

آموزش نرم افزار Minitab

آموزش مینی تب

Antonio Vivaldi - The Four Season

Antonio Vivaldi - The Four Season

آلبوم موسیقی چهار فصل ویوالدی

Expeditions: Rome

Expeditions: Rome

استراتژیک برای کامپیوتر

نقاط ضعف و قوت ویندوز 7 را بشناسید

نقاط ضعف و قوت ویندوز 7 را بشناسید

نقاط ضعف و قوت ویندوز سون

RizomUV Virtual Spaces / Real Space 2024.1.63 (x64)

RizomUV Virtual Spaces / Real Space 2024.1.63 (x64)

ایجاد و ویرایش نقشه‌های UV

Clockwork Empires

Clockwork Empires

امپراطوری های مکانیکی

Ravenmark - Scourge of Estellion

Ravenmark - Scourge of Estellion

راون‌مارک - امپراتوری در محاصره

F-Stop Media Gallery Pro 5.3.27 for Android +4.0

F-Stop Media Gallery Pro 5.3.27 for Android +4.0

گالری مدیا

Total War Rome II + Update 9 Incl DLC

Total War Rome II + Update 9 Incl DLC

جنگ‌ تمام‌عیار - روم 2

Focus Magic 6.10

Focus Magic 6.10

رفع تاری و ماتی عکس ها

Microsoft Security Essentials 4.10.209.0 Final x86/x64

Microsoft Security Essentials 4.10.209.0 Final x86/x64

آنتی ویروس مایکروسافت سکوریتی اسنشال

Adobe Photoshop CC 2019 v20.0.10.120 / macOS

Adobe Photoshop CC 2019 v20.0.10.120 / macOS

فوتوشاپ 2019

Design a Logo in Modern Style

Design a Logo in Modern Style

آموزش ویدئویی طراحی لوگو

House of the Dying Sun

House of the Dying Sun

خانه‌ خورشید رو به مرگ

سخنرانی‌های شیخ جعفر شوشتری

سخنرانی‌های شیخ جعفر شوشتری

مصائب اباعبدالله الحسین

شبکه کردن کامپیوتر و ارتباط تصویری

شبکه کردن کامپیوتر و ارتباط تصویری

آشنایی با شبکه کردن کامپیوتر و انتقال فایل ها توسط آن و ایجاد ارتباط تصویری

XL Converter 1.2.1

XL Converter 1.2.1

تبدیل فرمت و کاهش حجم عکس‌

Bloop 1.1.0 for Android

Bloop 1.1.0 for Android

بازی مربع های رنگی

سبک های جدید تدریس

سبک های جدید تدریس

استاد و درس

The Last Dream - Developer's Edition

The Last Dream - Developer's Edition

آخرین رویا

A Walk in the Dark

A Walk in the Dark

پَرسه در تاریکی

تشکیل حکومت شیعی

تشکیل حکومت شیعی

عصر صفوی

Craft Edge Sure Cuts A Lot Pro 6.072

Craft Edge Sure Cuts A Lot Pro 6.072

طراحی و برش اشکال با دستگاه های برش الکترونیکی

Maximum PC Magazine February 2016 - January 2017 + Specials 2016

Maximum PC Magazine February 2016 - January 2017 + Specials 2016

مجله ماکسیموم پی سی

مجموعه عکس ماشین

مجموعه عکس ماشین

دانلود عکس پس زمینه زیبای ماشین

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!